
Эксплойт для CVE-2019-14287 — уязвимости sudo, позволяющей повышение привилегий через идентификатор пользователя -1 в системах Linux. Обеспечивает выполнение произвольных команд от root.
Sudo оказался ненадёжным — одна из самых значимых, мощных и часто используемых утилит, установленных практически в любой операционной системе на базе Unix и Linux в качестве простой команды. Уязвимость обхода псевдополитики безопасности, позволяющая злоумышленнику или вредоносному приложению выполнять произвольные команды на целевом устройстве под управлением Linux. Для возникновения этой ошибки требуется нестандартная настройка. Иными словами, Linux-машины от природы не уязвимы. Некорректные пользователи должны использовать команду "Super User Do" только при выполнении команд в операционной системе Linux, указывая идентификатор пользователя "-1" в качестве источника команды [1]. Небезопасность требует специальной настройки, как показано в CVE-2019-14287, но также открывает доступ неавторизованным пользователям. Использование параметра -u # -1 в командной строке позволяет обойти ложного ограничения, вызванного ошибкой.